網(wǎng)絡(luò)圖:Ironside 特別行動(dòng):粉碎犯罪網(wǎng)絡(luò)
一場(chǎng)大型誘捕行動(dòng)中,美國(guó)聯(lián)邦調(diào)查局(FBI)和澳大利亞聯(lián)邦警察(AFP)運(yùn)營(yíng)名為ANoM的“加密聊天”服務(wù)近3年,監(jiān)聽(tīng)全球犯罪團(tuán)伙成員間2700萬(wàn)條消息。
澳大利亞聯(lián)邦警察將這次行動(dòng)命名為Operation Ironside,歐洲刑警組織(Europol)代號(hào)Operation Greenlight,F(xiàn)BI則稱之為Operation Trojan Shield。這場(chǎng)針對(duì)跨國(guó)犯罪和重大有組織犯罪的長(zhǎng)期潛入調(diào)查最終在澳大利亞以526項(xiàng)罪名逮捕了224名罪犯,全球突襲中則繳獲55輛豪華汽車、8噸可卡因、22噸大麻和大麻樹(shù)脂、250支槍械,以及價(jià)值超過(guò)4800萬(wàn)美元的各種貨幣和加密貨幣。
據(jù)報(bào)道,這次行動(dòng)在包括新西蘭、德國(guó)和瑞典在內(nèi)的18個(gè)國(guó)家和地區(qū)供逮捕了800多人。歐洲刑警組織稱之為“有史以來(lái)最大的加密通信執(zhí)法行動(dòng)”。
澳大利亞聯(lián)邦警察表示,這些通信涉及謀殺、大規(guī)模販毒和槍支分銷,根據(jù)《2018年電信和其他法律修正(協(xié)助與訪問(wèn))法案》,警方獲取這些加密消息是合法的。
圖:Phantom Secure簡(jiǎn)介
澳大利亞聯(lián)邦警察稱:“近三年來(lái),AFP和FBI通過(guò)專用加密通信平臺(tái)監(jiān)聽(tīng)罪犯的加密通信。AFP形成了執(zhí)法人員訪問(wèn)、解密和讀取平臺(tái)上通信的能力。AFP和FBI能夠捕獲使用該平臺(tái)的設(shè)備間發(fā)送的所有數(shù)據(jù)。”
ANoM的加密系統(tǒng)會(huì)悄悄給每條消息插入一個(gè)主密鑰,從而克服加密障礙,讓執(zhí)法人員能夠采用中間人方法解密和檢索傳輸?shù)南ⅰ?duì)于在美國(guó)境外的設(shè)備,消息的加密“抄送”副本會(huì)被轉(zhuǎn)發(fā)到美國(guó)境外的服務(wù)器上,然后再轉(zhuǎn)發(fā)到第二臺(tái)FBI轄下的服務(wù)器供后續(xù)解密。
據(jù)稱,F(xiàn)BI在2018年廢除了另一加密電話服務(wù)Phantom Secure,ANoM(又名An?m)被有意創(chuàng)建來(lái)填補(bǔ)廢止Phantom Secure所留下的真空,好讓執(zhí)法機(jī)構(gòu)在罪犯毫無(wú)所覺(jué)的情況下監(jiān)測(cè)其對(duì)話。為呼應(yīng)后者,罪犯需加入一個(gè)封閉網(wǎng)絡(luò)以獲取預(yù)裝了ANoM的手機(jī),手機(jī)本身移除了所有其他功能。
圖:繳獲物品
ANoM應(yīng)用包含的一些功能如下:
此外,根據(jù)現(xiàn)已下線的anom.io網(wǎng)站上的一份清單,手機(jī)擁有者還可以通過(guò)二維碼驗(yàn)證其聯(lián)系人,創(chuàng)建通訊組列表,以及完全匿名聊天(甚至無(wú)需電話號(hào)碼)。
圖:歐洲刑警組織OTF Greenlight/Operation Trojan Shield戰(zhàn)績(jī)
Operation Ironside采取了類似的司法行動(dòng),例如滲透加密聊天平臺(tái)EncroChat,監(jiān)視有組織犯罪網(wǎng)絡(luò)通過(guò)該平臺(tái)發(fā)送的數(shù)百萬(wàn)條加密消息。今年早些時(shí)候,名為“Operation Argus”的聯(lián)合行動(dòng)對(duì)Sky ECC實(shí)施了重大干預(yù),形成275次突襲,逮捕了91名嫌犯,還繳獲了17噸可卡因和120萬(wàn)歐元。
FBI啟用了秘密線人向犯罪網(wǎng)絡(luò)分發(fā)這些通信設(shè)備。該線人此前曾向犯罪組織出售Phantom Secure和Sky Global的手機(jī),并“投入了大量資金開(kāi)發(fā)新型強(qiáng)化加密手段”(如ANoM)。
澳大利亞聯(lián)邦警察表示:“這些設(shè)備在罪犯中間廣為流傳。由于有大型有組織犯罪頭子擔(dān)保其完整性,罪犯?jìng)兒苁切湃卧搼?yīng)用。”2021年5月,這些從黑市采購(gòu)的手機(jī)數(shù)量增加到了1.18萬(wàn)部,其中9000部仍在使用中,掌握在100多個(gè)國(guó)家和地區(qū)的300多個(gè)犯罪集團(tuán)手中。
公開(kāi)法庭文件顯示,目前使用Anom手機(jī)最多的五個(gè)國(guó)家分別是德國(guó)、荷蘭、西班牙、澳大利亞和塞爾維亞,該手機(jī)用戶群在Sky ECC被搗毀后大幅增長(zhǎng)。
歐洲刑警組織稱:“2021年Sky ECC被取締后,很多有組織犯罪網(wǎng)絡(luò)急需加密通信平臺(tái)替代品,好繼續(xù)規(guī)避司法機(jī)構(gòu)的檢測(cè)。出于深思熟慮的戰(zhàn)略考慮,我們策劃了OTF Greenlight/Operation Trojan Shield行動(dòng),將Sky ECC的罪犯客戶群部分遷移到FBI管理的ANoM平臺(tái)上。”
參加聯(lián)合行動(dòng)的國(guó)際聯(lián)盟包括澳大利亞、奧地利、加拿大、丹麥、愛(ài)沙尼亞、芬蘭、德國(guó)、匈牙利、立陶宛、新西蘭、荷蘭、挪威、瑞典、英國(guó)(包括蘇格蘭)和美國(guó)。
根據(jù)法庭文件,“Trojan Shield調(diào)查的目標(biāo)是動(dòng)搖這整個(gè)黑產(chǎn)的信心,因?yàn)镕BI愿意,也有能力切入這一領(lǐng)域并監(jiān)控消息。”
來(lái)源:數(shù)世咨詢